コメント: あるよ? (スコア 1) 14
っ[設定]→[コメント投稿]→「メールアドレスの表示」
っ[設定]→[コメント投稿]→「メールアドレスの表示」
深刻度の指標は攻撃の内容ではなく、攻撃の容易さによるものです。
概ね次のように分類できると思います。
・「緊急」…ユーザーの(能動的な)介入無しに攻略コードを実行させられるもの
・「重要」…ユーザーを攻略コードに誘導し実行させることで攻撃が成立するもの
・「警告」…攻略コードを実行させるために複数の条件が必要なもの、または攻略対象がデフォルト無効なもの
・「注意」…攻略コードの実行は通常の状態では行えないもの
(参考 MSRCマイクロソフト セキュリティ情報の深刻度評価システム)
今回の修正対象は「Windows Media Libraryの脆弱性 (CVE-2012-0003)」と「DirectShowの脆弱性 (CVE-2012-0004)」の2つで、攻撃の容易さ的には共に「緊急」に値するものですが、DirectShowの脆弱性の「問題を緩和する要素」には
Windows Media Player 10、Windows Media Player 11、および Windows Media Player 12 で、WMP セキュリティ設定によりキャプションの表示が既定で阻止されます。
とあり、攻撃を成立する要素のひとつ(であると思われるこの設定)がデフォルト無効で成立しないため、深刻度評価が1段下がっているようです。
もっとも、前者(Windows Media Library)の問題によってブラウザからMIDIファイルを読み込んだらあぼーん的なことになるのは想像に難くないので、パッチは早めに当てるべきでしょう。
当方は東三河ですがw
夕方は曇天で諦めていたのですが、蝕が始まった22時頃にだいぶ雲が薄くなったので撮影開始。
23時頃には雲が抜けて快晴になったので非常に良い環境でした。めっさ寒かったけどw
かなり暗くなるのは予想ついたので、8割欠けた頃からバルブモードにしてリモートリレーズでばしばしやってました。
最大蝕の頃に取ったもの(23:30頃)
これの設定が ISO640 190mm(FXフォーマット285mm相当) f/4 1.2秒です。(確か)
今回は仰角がかなり高い(70度以上)だったので、かなりエラいことになっておりました。
TOICAが導入された直後は、わざとSUICAをかざしてエラーを出して遊んだ後、切符で改札を通ってました。
ぃょぅ、俺w
閑話休題。
わたしもmanacaはあおなみ線に乗ために買ったけど、相互利用できるようになったら要らないですね。ポイントが使い物にならないですし。
JR海のオートチャージは是非とも実現して欲しいですよね。エクスプレスカードでも良いから。
むしろJR東のview縛りをどうにかして欲しい。
#そのSuicaのオートチャージのためだけにViewリボカードを持ってる不届きモノだからIDw
関東のバス得は共通カードとほぼ同等の割引になるんでそんなに不利益には思わなかったですけどねー。
160円区間でも一ヶ月通勤につかえば5000円カードの割引率分は十分いけます。
…まあわたしもmanacaのポイント還元率の悪さには閉口しましたけどね。
なんだよ5000円使っても60P(名鉄の場合)とか、20往復してようやく1往復分(豊鉄市内線の場合)ってw
あまつさえmanaca導入事業者の回数券廃止とか利用者を完全になめてるよね。
禿バンク(が買った会社の)サービスにこんな便利なものがあります。
電話番号の頭に"0063"をつけるだけでその通話料金を会社持ちにできるというスグレモノ!
…もちろん通話明細が会社に行くので私用の電話にこれを使ってバレると怒られますがw
会社に使ってる携帯の電話番号を教えなきゃならないのと、ダイアル桁数が増えるという面倒はありますが、使う側にとっても経理担当にとっても使えるサービスだとおもいます。
#以前実際に使っていたのでID
UltimateにはBitLocker以外の価値はないかとw
というか、ほとんどProfessionalと機能的には差異がないんですよね。
Ultimate/Enterprise(Ultimateのビジネス版)にしか無い機能は他に多言語パックくらい…。AppLockerもあるけど、どっちかというとEnterprise向けの機能だし。
SP1適用するとドライブ暗号化(BitLocker To Go)したUSBメモリデバイスがUltimate/Enterprise以外のWindows 7 OSでも読み書きできるようになる(XP/Vistaは読み込みのみ可能)ので、BitLockerを使いたい場合にそのデバイス作成にUltimaateを1つ確保するのはアリかと思う。
サポートの件はわたしの別コメを参照してね。
サポート期間があと3年のエディションを今更…。
XPの時のように「コンシューマ向けにも延長サポート適用」の特例措置がされなければUltimateは2015/1/13でサポート終了となります。
1つ下のProfessionalだと2020/1/14まで延長サポート(セキュリティ更新プログラム提供のみ)してくれますが、この5年は長く使う場合かなり大きいです。
#と、ここまで書いてからDSP版に手を出す猛者はWindows 8が出たらすぐ買うから関係ないということに気付いた罠。
#まあ、老婆心と言う事でw
この記事で
(略)というわけで、ここまで「ケータイ脳」が業界に深く根ざしているとなると、今後も、iPhoneに限らずAndroid等においても、同様の設計ミスで脆弱性を作り込んでしまう事業者が出てくるだろう。(略)
と危惧していた事が現実に起きたわけですしね。
#そういえば端末固有IDを簡単ログインに使っていたせいで個人情報漏洩事故が発生したの、ちょうど1年前じゃなかったっけ。
ちゃんと信号が赤(停止現示)になったから良かったんじゃないのかな。
いつぞやの京葉線のレール破断時は軌道回路は生き残っていたので、気づかず大事故起こすよりは…。
あと、僕は馬鹿なことをするのは嫌いですよ (わざとやるとき以外は)。-- Larry Wall